了解一个组织的宗旨和目标
测试企业的内部控制
评估组织队信息系统的依赖性
确定审计所需的资源
第1题:
第2题:
在企业资源管理系统的实施后审计中,IS审计师很可能()。
第3题:
内部控制审计应当以()为基础,根据风险发生的可能性和对组织单个或者整体控制目标造成的影响程度,确定审计的范围和重点。
第4题:
编制年度审计计划应当结合内部审计中长期规划,在对()进行评估的基础上,根据组织的风险状况、管理需要和审计资源的配置情况,确定具体审计项目及时间安排。
第5题:
风险评估对于内部审计部门的计划过程具有宝贵意义,这是风险评估有助于:()
第6题:
在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否()。
第7题:
帮助确定为实现审计目标而实施的必要测试的性质、时间和范围。
保证内部控制系统的重大弱点得到控制。
确定内部控制系统能否对经济有效地实现组织目标提供合理保证。
确定内部控制系统能否保证会计记录的正确和财务报表的公允表述。
第8题:
教育管理层,使其明确确保内部审计部门不断了解机构改革情况的重要性。
确认管理层和内部审计师所忽略的风险。
明确审计范围或需要审计的可审计业务。
从审计计划中排除所有低风险领域。
第9题:
与管理层进行面谈
对风险的高低程度进行确认和排序
审查政策和程序
上次审计业务开展的时间和结果
第10题:
审查访问控制配置
接口测试评估
详细设计文件审查
系统测试评估
第11题:
计划中包含了信息系统和业务员工
明确定义了信息系统的任务与远景
有一套战略性的信息技术计划方法
该计划将企业目标与信息系统目标联系起来
第12题:
保证组织目标的实现。
包括确认那些对组织目标具有负面影响的事件。
要求内部审计师确定风险和控制活动。
包括为组织选择最佳风险响应。
第13题:
第14题:
审查管理层的长期战略计划有助于审计师()。
第15题:
以下哪项是首席审计官在制订年度审计计划时要考虑组织战略计划的理由?()
第16题:
为了评价管理层的控制,确保及时向公司项目的投资人提交有关情况的报告,某研发组织的内部审计部门开展审计业务。内部审计师应从何处入手编制实现目标的审计计划?()
第17题:
以下哪项最恰当地描述了内部审计师审查内部控制系统充分性的目的?()
第18题:
IS审计师在审查使用交叉培训做法的组织时,应该评估哪一种风险()。
第19题:
有助于确定实现审计业务目标所必需的工作性质、时间安排、测试范围
确保内部控制系统的弱点已被修正
为这些程序能有效率和经济地实现机构的目的和目标提供合理保证
确定这些程序是否能保证会计记录是正确的和财务报表是公允的
第20题:
上年度审计报告
审计计划
风险评估
控制测试
第21题:
保证内部审计计划支持总体企业目标
保证内部审计计划得到高级管理层的批准
为改善战略性计划提供建议
强调内部审计部门的重要性
第22题:
对于单个员工的依赖性
连续性计划不够充分
一个员工了解系统的所有部分
错误操作
第23题:
组织风险
组织目标
公司战略
公司财务状况